00 13/10/2006 12:32
Testo utilizzato letto è trovato in rete .
Pertanto il Copyright è del rispettivo
autore Matteo Schiavini.

Attenti al falso Google

Esiste un gemello cattivo di Google Italia che sfrutta i controlli ActiveX per installare uno spyware.


News 12-10-2006

Foto di Carl DwyerUna minaccia che sfrutta la popolarità di Google si è affacciata alla rete in questi gioni e riguarda proprio la versione italiana del celebre motore di ricerca.

Secondo SurfControl è stato creato un "gemello cattivo" del sito italiano di Google, il cui indirizzo differisce solo per una lettera da quello corretto (tecnica che va sotto il nome di typo-squatting).

In pratica, chi dovesse digitare erroneamente l'indirizzo verrebbe portato verso una pagina identica a quella originale che, nel caso l'utente usi Internet Explorer, tenta di installa un controllo ActiveX.

Se l'installazione avviene (perché l'utente la permette o perché le impostazioni consentono l'installazione in automatico), un trojan imposta come nuova homepage un sito per adulti. Inoltre sul malcapitato Pc fa la comparsa un keylogger che invia le informazioni registrate a un server remoto.

Come al solito, chi usa software che non supporta i controlli ActiveX è al sicuro anche dagli errori di battitura.



[Modificato da lorette 13/10/2006 12.34]